查看: 13900|回复: 34
收起左侧

[技术原创] 小试火绒~

  [复制链接]
zhaofeng
发表于 2012-5-24 13:06:29 | 显示全部楼层 |阅读模式
本帖最后由 zhaofeng 于 2012-5-24 13:11 编辑

最近发现论坛里它开始火了,因为一直很喜欢带主防的软件,不带主防真心觉得不放心,就像大家说的,主防是最后一道防线,所以对它情有独钟,特别是像微点一样的朴实实用的~而偶然遇到大家在讨论火绒,经过激烈的思想斗争,挥泪卸载了微点,安上了它,用到现在,应该是比较满意的~让我们来看看火绒概况
安装过程中会让用户选着安装模块,两个1、安全防御软件2、系统诊断工具

系统诊断工具类似于process Monitor,不过感觉更人性化,更易用
动作是英文的呢?
下面来介绍下【安全防御软件】,这个好玩~
首先是监控状态(打开之后就会看到它的)
界面简洁明了,但是总觉怎么有点似曾相识呢?(到底和什么软件神似我实在想不起来,不过论坛里有大神说怎么看怎么像avast!,呵呵~我也觉得像!)
监控状态下分为【系统防御】、【数据保护】、【网络控制】

系统防御
-------------------------------------------------------------------------------------------------------------
【系统防御】《行为分析》针对互联网恶意程序(病毒、木马),提供一个能在病毒侵入电脑系统进行攻击时发现、阻止的高级防病毒功能。《危险动作拦截》针对互联网恶意程序(病毒、木马),提供一个能在病毒产生对电脑具有安全威胁动作时发现、拦截、阻止的高级点防御功能。(来自官网)
file:///C:/DOCUME%7E1/ADMINI%7E1/LOCALS%7E1/Temp/ksohtml/wps_clip_image-5702.png--------------------------------------------------------------------------------------------------------------------------------------------

1、行为分析:官方已经内嵌规则,勾选即可。规则触发时的动作有两类:询问and结束进程
大家可以看见下面蓝色字体用户自定义规则---信任列表,本来我以为这就是用户的自定义规则,现在我们点击开添加两个信任(分为行为分析和危险动作,这是信任它的动作吗?)
添加后惊奇发现还是0!这~~~是我理解错了还是bug呢?

2、危险动作拦截
可以自己选着开启或者关闭,官方默认关闭一些以减少弹窗~

分为(1)文件动作:
修改磁盘autorun文件;修改Hosts文件;修改系统应用程序;修改系统驱动文件;修改系统应用扩展文件   
2)注册表动作
修改启动项(默认关闭);修改系统关键启动项;修改服务与驱动项(默认关闭);修改映像劫持;修改输入法项;修改打印机驱动项;修改Explorer扩展(默认关闭);修改浏览器扩展(默认关闭);修改常用文件关联;修改系统配置;修改浏览器配置;

(3)系统
可疑位置启动,特殊方式写注册表;读取系统物理内存;写入系统物理内存;加载驱动程序(默认关闭);修改系统时间(默认关闭);安装全局钩子;

数据保护
---------------------------------------------------------------------------------------------------------------
【数据保护】:《文件》保护为用户提供高自由度的文件控制功能。方便用户针对自己的实际情况。进行数据保护。《注册表》保护为用户提供高自由度的注册表控制功能。方便用户针对自己的实际情况。进行数据保护。(官网)
------------------------------------------------------------------------------------------------------------------------------
一样的是自己添加,可添加文件或者注册表
或者导入已经编辑好的TXT这部分没有用过,设置应该是比较简单易懂的。

网络控制
--------------------------------------------------------------------------------
《网址过滤》支持QQ、MSN、迅雷7、暴风影音、PPS等常用软件广告过滤。并能根据用户自定义进行过滤。《应用网络控制》为中高级用户提供一个能了解自己电脑中,应用程序使用网络情况并可以进行精确控制的功能。(官网)
--------------------------------------------------------------------------
话说火绒是可以过滤广告的,官方同样已经内嵌有过滤规则,用户也可以自己编辑,点击添加
注意网址的形式啊~
例如www.baidu.com 拦截无效,www.baidu.com/*嘿嘿 效果就出来了,试用过程中发现一点,对于要拦截的网址询问后,我们选着的相应的放过或者拦截会默认被记下来,也就是说第一次询问了,要是放过,以后就不会拦截了,我觉得这样的设置还是应该改一改,除非我们选择了“记住该选择”(但是好像是没有这个选择哦!)。同时可以查看联网程序信息,也可以选着允许或者禁止。

file:///C:/DOCUME%7E1/ADMINI%7E1/LOCALS%7E1/Temp/ksohtml/wps_clip_image-9144.png有趣的是,在反复试了拦截或者放行后,放行后百度显示是这样了(百度的图片呢?)
反复刷新,图片还是出不来~删除规则,图片出来了,正常
好些,现在来看看它的拦截日志
这段时间,拦截了几次360air的动作,看见注册表了吗,想要看完整只得把参数框向左拉,因为~~这个对话框它放不大也缩不小啊!!!另一个问题就是上面的标签,需要点击才可查看标签里有多少项,不点击是看不到的哦。在【行为分析日志】里,选着其中一项点击,可以看到很详细的动作,这个功能我很喜欢。

由于没有装虚拟机,防护能力就没有测试了,不过作为辅助工具,用来分析系统软件的行为,是很不错滴。安装完了也才约13M,内存占用也很小,看来,火绒火起来是时间问题了~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhaofeng
 楼主| 发表于 2012-5-24 13:12:26 | 显示全部楼层
后两张图怎么来的,编辑时候没有啊~唉,不搞了。
nj3807
发表于 2012-5-24 13:18:45 | 显示全部楼层
主防应该是除防火墙外第一道防线吧小白不懂,愚见。。另外这个UI咋像一个山寨版的微点
a445441
发表于 2012-5-24 13:44:15 | 显示全部楼层
火绒与微点冲突 。。 不然我两个一起装了。。
china_killer
发表于 2012-5-24 14:08:10 | 显示全部楼层
     感谢对火绒的支持,新版火绒防御已经初步重写好了,顺利的话,近期会给大家呈现。。
有大家热情的支持,我们会努力下去的。。。希望给大家一个用顺心的国内安全防御软件。。。
希望大家还是继续多给我们提建议,BUG~~


另:今天火绒诊断工具加入了底层文件浏览操作,周末应该还会升级底层注册表浏览操作功能,欢迎测试使用。

www.huorong.cn/download/setup.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EAGLE-16號
发表于 2012-5-24 14:13:42 | 显示全部楼层
火绒还不错哦,不过想问下,有了主防的他只是辅助?,能独撑大局吧
驴肉火烧
发表于 2012-5-24 16:08:51 | 显示全部楼层
看的我都不想用毛豆了
驴肉火烧
发表于 2012-5-24 16:47:00 | 显示全部楼层
china_killer 发表于 2012-5-24 14:08
感谢对火绒的支持,新版火绒防御已经初步重写好了,顺利的话,近期会给大家呈现。。
有大家热情的支持 ...

感觉火绒的开发进程还真是挺快的。不过我想问下,要是今后火绒也不考虑收费的话那怎么赚钱呢?学老周那一套?……这个不涉及商业机密吧
88865ff
发表于 2012-5-24 16:51:58 来自手机 | 显示全部楼层
防御依旧一般,你压根没有测试主防。
china_killer
发表于 2012-5-24 17:06:49 | 显示全部楼层
88865ff 发表于 2012-5-24 16:51
防御依旧一般,你压根没有测试主防。

嗯,需要耐心等下。。。我们正在努力追新版防御进度~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-16 17:37 , Processed in 0.130252 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表